当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全漏洞与修补(3)

安全基础
在Win2000中预防Ping攻击
管理点对点的Windows网络
防范木马和黑客 保护QQ安全
浅谈黑客入侵的4条途径
十大入侵检测系统高风险事件及其处置对策
打造Win2K服务器的安全盾牌
利用交换机防范蠕虫病毒的入侵
冲浪DDoS攻击的趋势与防御
防DDoS攻击11招
无线网络安全五戒
无线网络,你的数据安全吗?
为什么应该更重视无线网络安全性
Windows XP无线网络安全精解
最大限度保护无线网络安全的六项措施
企业的无线安全问题
无线局域网安全攻略
WLAN安全吗?
WLAN的10大安全“秘笈”
保护WLAN中的数据
无线局域网的安全困惑

安全基础 中的 黑客攻防技术内幕-安全漏洞与修补(3)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 103 ::
收藏到网摘: n/a

.2 IIS常见漏洞修补(2)

    

4.2.2  IPC$共享漏洞的防范

Windows 2000安装好以后,系统会创建一些隐藏的共享。例如入侵者基于139端口,通过IPC$建立远程空对话连接,或是通过穷举来破解管理员密码入侵系统。微软声称这是为管理而设置的,但这却使服务器的安全又增加了一道安全隐患,

要禁止这些共享,打开【管理工具】→【计算机管理】→【共享文件夹】→【共享】,在相应的共享文件夹上右击,从弹出的快捷菜单中选择【停止共享】命令即可。不过在计算机重新启动后,这些共享又会重新开启用。接下来看一下如何永远禁用这些默认共享。

(1) 运行命令提示符(cmd.exe),在命令提示符下输入如下命令:

net share

运行结果如图4-9所示。

4-9  查看默认共享

命令解释:

查看本机的默认共享。

文本框: 
图4-10  删除IPC$共享
(2) 在命令提示符下输入如下命令:

net share ipc$ /delete

运行结果如图4-10所示。

命令解释:

删除ipc$共享。

(3) 逐步使用net share命令,删除c$d$e$f$admin$共享。

(4) 接着在命令提示符下输入如下命令:

net stop server /y

运行结果如图4-11